التخطي إلى المحتوى الرئيسي

Bug di Smartphone Xiaomi Bikin Rentan Pembajakan Transaksi Palsu

Xiaomi, yang merupakan produsen smartphone nomor tiga dunia setelah Apple dan Samsung. Baru-baru ini mereka melaporkan bahwa produsen smartphone asal negeri Tiongkok tersebut telah mengatasi bug tingkat tinggi dalam sistem miliknya.

Bug tersebut adalah terkait dengan sistem yang digunakan untuk menyimpan data pembayaran dan bug tersebut membuka potensi untuk beberapa model handsetnya untuk bisa diserang.


Para peneliti di Check Point Research mengungkapkan bahwa bug dalam smartphone Xiaomi dapat memungkinkan peretas atau hacker untuk membajak sistem pembayaran seluler. Mereka dapat menonaktifkannya atau membuat dan menandatangani transaksi palsu yang peretas buat.

Check Point juga menemukan serangkaian kerentanan yang memungkinkan pemalsuan paket pembayaran atau menonaktifkan sistem pembayaran secara langsung, dari aplikasi Android yang tidak memiliki hak istimewa.


 

Dalam simulasinya, Check Point bahkan bisa meretas WeChat Pay yang merupakan layanan pembayaran seluler dan dompet digital yang berbasis di China. Bug tersebut, dilacak sebagai CVE-2020-14125, telah diperbaiki oleh pihak Xiaomi pada bulan Juni 2022 lalu dan memiliki peringkat keparahan CVSS yang tinggi. 

Potensi korban dari bug ini sangat besar, mengingat 1/7 smartphone dunia diproduksi oleh Xiaomi, menurut data Q2/22 dari Canalys. Xiaomi adalah vendor smartphone terbesar ketiga secara global, menurut Canalys.

Sementara rincian dampak bug terbatas pada saat Xiaomi mengungkapkan kerentanan pada bulan Juni, para peneliti di Check Point telah menguraikan dalam postmortem bug yang diperbaiki dan potensi dampak penuh dari kecacatan tersebut. Dalam penelusurannya, peneliti Check Point mengaku menggunakan Xiaomi Redmi Note 9T 5G dengan MIUI Global 12.5.6.0 OS.

Masalah inti dengan ponsel Xiaomi adalah metode pembayaran ponsel dan komponen Trusted Execution Environment (TEE) ponsel. TEE adalah kantong virtual telepon Xiaomi, yang bertanggung jawab untuk memproses dan menyimpan informasi keamanan ultra-sensitif seperti sidik jari dan kunci kriptografi yang digunakan dalam transaksi penandatanganan.


Baca Juga:


Mengontrol TEE, menurut Check Point, kelemahannya sebenarnya bukan ada di chip MediaTek. Namun bug tersebut hanya dapat dijalankan di ponsel yang dikonfigurasi dengan prosesor MediaTek.

Ponsel Xiaomi yang berjalan pada chip MediaTek menggunakan arsitektur TEE yang disebut "Kinibi," di mana Xiaomi dapat menyematkan dan menandatangani aplikasi tepercaya mereka sendiri. Biasanya, aplikasi tepercaya dari OS Kinibi memiliki format MCLF atau Mobicore Loadable Format, tetapi Xiaomi menggunakan pengaturan sendiri untuk format ini.


Intinya penyerang dapat memutar balik waktu, melewati perbaikan keamanan apa pun yang dilakukan oleh Xiaomi atau MediaTek di area smartphone yang paling sensitif. Untungnya bugs yang menyebabkan kerentanan keamanan di smartphone Xiaomi dengan chip MediaTek ini menurut claim Xiaomi sudah di perbaiki Juni 2022 lalu.

المشاركات الشائعة

Siap-siap, Meta Akan Pecat 8.000 Karyawan Bulan Depan

Meta Platforms dilaporkan tengah menyiapkan gelombang pemutusan hubungan kerja (PHK) besar yang bisa dimulai pada 20 Mei 2026. Tahap awal disebut menyasar sekitar 10 persen dari total tenaga kerja global, atau kurang lebih 8.000 karyawan dari basis sekitar 79.000 orang.  Jika berlanjut sesuai rencana, total pemangkasan bahkan berpotensi mencapai 20 persen. Sebuah angka yang akan menandai restrukturisasi paling agresif sejak gelombang PHK 2022–2023. Di balik langkah ini, alasan utamanya cukup jelas, biaya infrastruktur AI yang melonjak tajam. Di bawah kepemimpinan Mark Zuckerberg, Meta sedang mengalihkan fokus bisnisnya secara masif ke kecerdasan buatan. Perusahaan merombak struktur internal, termasuk memindahkan banyak insinyur dari divisi Reality Labs ke unit baru bernama Applied AI, yang difokuskan pada pengembangan agen AI otonom, mulai dari penulisan kode hingga otomatisasi tugas kompleks. Namun, narasi “efisiensi” ini tidak sepenuhnya tanpa kritik. Menggantikan sebagian fungsi...

Nvidia Boncos. Biaya Klaim Garansi Tembus 894 Juta Dolar

Lonjakan biaya garansi GPU mulai mengungkap sisi lain dari booming AI yang selama ini terlihat “sempurna”. Data dari Warranty Week menunjukkan Nvidia harus membayar klaim garansi hingga 11 kali lebih besar dalam periode 2024–2025. Angka itu melonjak dari sekitar $81 juta menjadi $894 juta. Sementara itu, AMD juga mengalami kenaikan signifikan, meski “hanya” naik 116 persen menjadi $238 juta. Kenaikan ini tidak bisa dianggap sebagai fluktuasi biasa. Secara struktural, klaim, cadangan, dan akrual garansi meningkat hampir satu orde magnitudo dalam setahun. Yang paling mencolok adalah lonjakan pada kuartal keempat 2025, ketika Nvidia menggelontorkan $511 juta hanya untuk klaim. Sebuah indikasi bahwa sesuatu dalam rantai produk atau penggunaan mulai “retak”. Di atas kertas, vendor GPU memiliki perlindungan. Aktivitas seperti crypto mining secara eksplisit membatalkan garansi, sementara penggunaan AI umumnya masih dianggap wajar, meski batasnya makin kabur ketika beban kerja terus mendorong ...

Hp Oppo Murah Ini Cuma 1 Jutaan

Oppo belum lama ini menggelar smartphone terbarunya ke pasaran Indonesia. Spesifikasinya mengagumkan, apalagi fitur kameranya. Ya, Oppo Reno 10x Zoom menawarkan kemampuan fotografi yang mumpuni, sekaligus performa perangkat yang hebat. Meski demikian, ada harga ada rupa. Smartphone tersebut dipasarkan dengan harga yang tidak murah, yakni Rp12,999 juta untuk versi dengan RAM 8GB dan storage 256GB. Mahal? Tentu saja tidak, jika melihat spesifikasi yang disediakan di dalamnya. Sayangnya, tidak semua pengguna mampu membeli smartphone Oppo dengan harga yang tergolong fantastis tersebut. Cukup banyak di antara kita yang ingin membeli hp Oppo murah yang harganya kalau bisa di bawah Rp1 juta. Kalau tidak ada pun, kalau bisa harganya masih Rp1 jutaan. Alias di bawah Rp2 juta. Nah, kalau sudah begitu, apa pilihan yang bisa kita dapatkan? Berikut ini pilihannya: Harga HP Oppo Murah di 2019: Untuk smartphone alias hp Oppo murah di harga 1 jutaan, dipastikan Anda sudah mendapatkan pe...

Review Asus ExpertBook P1403CVA. Laptop Bisnis Terjangkau untuk Jangka Panjang

Dalam beberapa bulan terakhir, industri laptop menghadapi tantangan besar akibat kenaikan harga komponen, terutama RAM dan SSD. Permintaan global terhadap memori dan penyimpanan meningkat seiring transformasi digital, cloud computing, serta tren kerja hybrid.  Situasi tersebut diperparah oleh ketidakstabilan rantai pasok, sehingga harga komponen menjadi fluktuatif. Dampaknya, banyak produsen laptop harus melakukan penyesuaian konfigurasi, bahkan di segmen premium sekalipun. Menariknya, kondisi tersebut justru mempercepat pertumbuhan pasar laptop bisnis. Banyak perusahaan dan profesional mulai beralih dari laptop consumer ke perangkat profesional yang dirancang lebih tahan lama.  Fokus tidak lagi pada spesifikasi tinggi di awal, melainkan efisiensi investasi dalam jangka panjang. Laptop bisnis menawarkan daya tahan, keamanan, serta fleksibilitas upgrade yang menjadi semakin penting. Kenaikan harga RAM dan SSD juga membuat konsep modular menjadi nilai utama. Laptop bisnis sepert...

Optimis, TSMC Naikkan Target Pertumbuhan Pendapatan

TSMC menunjukkan kepercayaan diri tinggi di tengah ketidakpastian geopolitik, dengan tetap menaikkan proyeksi pertumbuhan pendapatan 2025 dan mempercepat ekspansi kapasitas. Di saat konflik Iran memicu kekhawatiran rantai pasok global, raksasa manufaktur chip ini justru melihatnya sebagai “noise” di balik gelombang besar permintaan AI. Perusahaan yang menjadi tulang punggung produksi bagi klien seperti Nvidia dan Apple kini memperkirakan pendapatan akan tumbuh lebih dari 30 persen tahun ini, sedikit lebih optimistis dari proyeksi sebelumnya.  CEO C. C. Wei bahkan mengonfirmasi bahwa pihaknya telah mengecek ulang ke pelanggan terkait potensi pelemahan permintaan AI, dan hasilnya tetap solid. Dari sisi finansial, kinerja TSMC juga mencerminkan momentum tersebut. Margin kotor kuartal pertama mencapai 66 persen, level tertinggi dalam lebih dari dua dekade. Ini terjadi meski segmen smartphone mengalami penurunan 11 persen secara kuartalan, menandakan bahwa AI kini menjadi mesin pertumbu...